
مجموعات وعناصر لإرفاقها بأحداث أو سمات MISP (مثل الجهات الفاعلة في التهديدات)

MISP galaxy هي طريقة بسيطة للتعبير عن كائن كبير يُسمى عنقود (cluster) يمكن إرفاقه بأحداث أو سمات MISP. يمكن أن يتكون العنقود من عنصر واحد أو أكثر. تُعبَّر العناصر كقيم-مفاتيح (key-values). توجد قاعدة معرفة افتراضية (مثل Threat Actors وTools وRansomware ومصفوفات ATT&CK) متاحة في MISP galaxy، ولكن يمكن الكتابة فوقها أو استبدالها أو تحديثها أو تفريعها أو مشاركتها كما تشاء.
يمكن استخدام العناقيد والمفردات الموجودة كما هي أو كقاعدة معرفة مشتركة. يمكن تطبيق توزيع MISP على كل عنقود للسماح بنظام توزيع محدود أو أوسع.
يمكن أيضًا استخدام المجرات (Galaxies) للتعبير عن المعايير الشبيهة بالمصفوفات مثل MITRE ATT&CK(tm) أو المعايير المخصصة.
الهدف هو توفير مجموعة مشتركة من العناقيد للمنظمات التي تبدأ التحليل، بحيث يمكن توسيعها لتشمل معلومات محلية (لا تتم مشاركتها) أو معلومات إضافية (يمكن مشاركتها).
360.net Threat Actors - مجموعات الخصوم المعروفة أو المقدَّرة كما حددتها 360.net.
الفئة: actor - المصدر: https://apt.360.net/aptlist - الإجمالي: 42 عنصر
Agent Threat Rules - قواعد كشف مفتوحة لتهديدات وكلاء الذكاء الاصطناعي — حقن الأوامر (prompt injection)، وتسميم الأدوات، وهجمات خوادم MCP، واختراق المهارات. كل قيمة عنقود هي قاعدة ATR واحدة مع الفئة والخطورة ومراجع CVE/OWASP/MITRE ATLAS حيثما تم تعيينها.
الفئة: agent-threat-rules - المصدر: https://github.com/Agent-Threat-Rule/agent-threat-rules - الإجمالي: 713 عنصر
Ammunitions - مجرة الذخائر الشائعة
الفئة: firearm - المصدر: https://ammo.com/ - الإجمالي: 409 عنصر
Android - مجرة برمجيات أندرويد الخبيثة بناءً على مصادر مفتوحة متعددة.
الفئة: tool - المصدر: Open Sources - الإجمالي: 449 عنصر
Azure Threat Research Matrix - الغرض من مصفوفة أبحاث التهديدات في Azure (ATRM) هو تثقيف القراء حول إمكانات التكتيكات والتقنيات والإجراءات (TTPs) القائمة على Azure. وليس تعليم كيفية استغلالها أو إساءة استخدامها بشكل خاص. لهذا السبب، سيتم حجب بعض الأوامر المحددة أو حذف أجزاء منها لمنع إساءة الاستخدام.
الفئة: atrm - المصدر: https://github.com/microsoft/Azure-Threat-Research-Matrix - الإجمالي: 90 عنصر
attck4fraud - attck4fraud - مبادئ MITRE ATT&CK في مجال الاحتيال
الفئة: guidelines - المصدر: Open Sources - الإجمالي: 71 عنصر
Backdoor - قائمة ببرمجيات الباب الخلفي الخبيثة.
الفئة: tool - المصدر: Open Sources - الإجمالي: 29 عنصر
Banker - قائمة بالبرمجيات المصرفية الخبيثة.
الفئة: tool - المصدر: Open Sources - الإجمالي: 53 عنصر
Bhadra Framework - إطار بادرا لنمذجة التهديدات
الفئة: mobile - المصدر: https://arxiv.org/pdf/2005.05110.pdf - الإجمالي: 47 عنصر
Busy is the New Stupid framework - إطار Busy is the New Stupid - إطار تكتيكي يفحص كيف يؤثر الانشغال على الوظيفة الإدراكية والتفكير الاستراتيجي والفعالية. من إنشاء Ross Young.
الفئة: user-tie - المصدر: https://www.cisotradecraft.com/bitns - الإجمالي: 40 عنصر
Botnet - مجرة الروبوتات الخبيثة (Botnet).
الفئة: tool - المصدر: MISP Project - الإجمالي: 148 عنصر
Branded Vulnerability - قائمة بالثغرات والهجمات المعروفة ذات العلامة التجارية
الفئة: vulnerability - المصدر: Open Sources - الإجمالي: 14 عنصر
Cert EU GovSector - Cert EU GovSector
الفئة: sector - المصدر: CERT-EU - الإجمالي: 6 عنصر
China Defence Universities Tracker - تتبُّع جامعات الدفاع الصينية (China Defence Universities Tracker) هو قاعدة بيانات للمؤسسات الصينية المشاركة في أبحاث العلوم والتكنولوجيا المتعلقة بالمجال العسكري أو الأمني. أنشأه مركز السياسات السيبرانية الدولي التابع لـ ASPI.
الفئة: academic-institution - المصدر: ASPI International Cyber Policy Centre - الإجمالي: 159 عنصر
Concealment Layers for Online Anonymity and Knowledge (CLOAK) - طبقات الإخفاء للخصوصية والمعرفة عبر الإنترنت (CLOAK) هي قاعدة معرفية لتدابير إخفاء مجرمي الإنترنت مستوحاة من MITRE ATT&CK. تنظم هذه المجرة الشبيهة بالمصفوفة ممارسات الإخفاء عبر الطبقات التقنية والسلوكية والمادية لدعم التحقيق والمرجعية المشتركة وتحليل الفجوات والتخطيط الدفاعي. يصف المشروع المصدر CLOAK بأنه مستمد من بحث نوعي على أكثر من 200 دليل لعمليات التعتيم (OpSec)، وتحتوي نسخته العامة الأولية على 13 تكتيكًا و109 تقنيات و679 تقنية فرعية و586 إجراءً.
الفئة: concealment - المصدر: https://github.com/Mickinthemiddle/CLOAK - الإجمالي: 13 عنصر
CONCORDIA Mobile Modelling Framework - Attack Pattern - قائمة بالتقنيات في إطار نمذجة الأجهزة المحمولة الخاص بـ CONCORDIA.
الفئة: cmtmf-attack-pattern - المصدر: https://5g4iot.vlab.cs.hioa.no/ - الإجمالي: 93 عنصر
Country - معلومات وصفية عن الدول استنادًا إلى قاعدة البيانات المقدمة من geonames.org.
الفئة: country - المصدر: MISP Project - الإجمالي: 252 عنصر
Cryptominers - قائمة ببرمجيات تعدين العملات الرقمية الخبيثة (cryptominer) وبرمجيات التعدين الخفي (cryptojacker).
الفئة: Cryptominers - المصدر: Open Source Intelligence - الإجمالي: 5 عنصر
CTI-CMM 1.3 - ممارسات مؤشرات النضج لنموذج نضج قدرات الاستخبارات السيبرانية (CTI-CMM) الإصدار 1.3 ممثلة كمجرة شبيهة بالمصفوفة حسب مجال أصحاب المصلحة.
الفئة: cyber-threat-intelligence-maturity-model - المصدر: https://github.com/cti-cmm/framework - الإجمالي: 199 عنصر
CyberFundamentals 2023 Assurance Requirements - مصفوفة ضوابط مستوى الضمان لـ CyberFundamentals 2023 لـ MISP. كل قيمة عنقود هي مثيل ضابط خاص بمستوى معين مع بيانات وصفية عن المصدر والقياس الرئيسي؛ النص المعياري مُشار إليه وليس مضمّنًا.
الفئة: cybersecurity-framework - المصدر: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - الإجمالي: 233 عنصر
CyberFundamentals 2023 Control Catalogue - كتالوج ضوابط CyberFundamentals 2023 الموحَّد. تحتفظ القيم بالمعرّفات وتوفّر مستوى الضمان والمصدر الرسمي وتعيين القياسات الرئيسية دون إعادة إنتاج النص المعياري.
الفئة: cybersecurity-framework - المصدر: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - الإجمالي: 107 عنصر
DIMA Techniques - DIMA هو إطار للهندسة الاجتماعية والتلاعب الإدراكي منظم حسب المرحلة والتكتيك والتقنية.
الفئة: dima - المصدر: https://github.com/M82-project/DIMA - الإجمالي: 44 عنصر
Actor Types - DISARM هو إطار مصمم لوصف حوادث التضليل الإعلامي وفهمها.
الفئة: disarm - المصدر: https://github.com/DISARMFoundation/DISARMframeworks - الإجمالي: 33 عنصر
Countermeasures - DISARM هو إطار مصمم لوصف حوادث التضليل الإعلامي وفهمها.
الفئة: disarm - المصدر: https://github.com/DISARMFoundation/DISARMframeworks - الإجمالي: 139 عنصر
Detections - DISARM هو إطار مصمم لوصف حوادث التضليل الإعلامي وفهمها.
الفئة: disarm - المصدر: https://github.com/DISARMFoundation/DISARMframeworks - الإجمالي: 94 عنصر
Techniques - DISARM هو إطار مصمم لوصف حوادث التضليل الإعلامي وفهمها.
الفئة: disarm - المصدر: https://github.com/DISARMFoundation/DISARMframeworks - الإجمالي: 298 عنصر
Election guidelines - الإرشادات الشاملة للتطوير والأمن كما تنطبق على تكنولوجيا الانتخابات.
الفئة: guidelines - المصدر: Open Sources - الإجمالي: 23 عنصر
Entity - وصف الكيانات التي يمكن أن تشارك في الأحداث.
الفئة: actor - المصدر: MISP Project - الإجمالي: 4 عنصر
Synthetic Exercise World - مجموعة بيانات عالم خيالي مكتفية ذاتيًا للتمارين السيبرانية ومستندات المعايير.
الفئة: tool - المصدر: https://www.misp-project.org/galaxy.html - الإجمالي: 60 عنصر
Exploit-Kit - Exploit-Kit هو تعداد لبعض مجموعات الاستغلال التي يستخدمها الخصوم. تتضمن القائمة مجموعات استغلال المستندات والمتصفحات والموجّهات. ليس المقصود أن تكون شاملة تمامًا، بل تهدف إلى تغطية الأكثر شيوعًا في السنوات الخمس الماضية.
الفئة: tool - المصدر: MISP Project - الإجمالي: 53 عنصر
Firearms - مجرة الأسلحة النارية الشائعة
الفئة: firearm - المصدر: https://www.impactguns.com - الإجمالي: 5953 عنصر
FIRST CSIRT Services Framework - إطار خدمات فريق الاستجابة لحوادث أمن الحاسوب (CSIRT) هو مستند رفيع المستوى يصف بطريقة منظمة مجموعة من خدمات الأمن السيبراني والوظائف المرتبطة بها التي يمكن أن تقدمها فرق الاستجابة لحوادث أمن الحاسوب والفرق الأخرى التي تقدم خدمات متعلقة بإدارة الحوادث.
الفئة: csirt - المصدر: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - الإجمالي: 97 عنصر
FIRST DNS Abuse Techniques Matrix - نظام أسماء النطاقات (DNS) جزء حاسم من الإنترنت، بما في ذلك تعيين أسماء النطاقات لعناوين IP. يستخدم ممثلو التهديدات الخبيثة أسماء النطاقات ومواردها التقنية المقابلة وأجزاء أخرى من بنية DNS، بما في ذلك بروتوكولاته، في عملياتهم السيبرانية الخبيثة. تواجه فرق الاستجابة للحوادث (CERTs) إساءة استخدام DNS مبلّغ عنها باستمرار، وتعتمد بشكل كبير على تحليل DNS والبنية التحتية لحماية الجهات التي تخدمها. يعد فهم المعايير العرفية الدولية المنطبقة لكشف وتخفيف إساءة استخدام DNS من منظور مجتمع الاستجابة للحوادث العالمي أمرًا بالغ الأهمية لاستقرار الإنترنت المفتوح وأمنه وقدرته على الصمود. انظر أيضًا https://www.first.org/global/sigs/dns/ لمزيد من المعلومات.
الفئة: first-dns - المصدر: https://www.first.org/global/sigs/dns/ - الإجمالي: 21 عنصر
GSMA MoTIF - مبادئ إطار استخبارات التهديدات المتنقلة (MoTIF).
الفئة: attack-pattern - المصدر: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - الإجمالي: 50 عنصر
Human Layer Kill Chain - إطار سلسلة القتل للطبقة البشرية (HKC).
الفئة: humint - المصدر: https://arxiv.org/pdf/2505.24685 - الإجمالي: 17 عنصر
Intelligence Agencies - قائمة بوكالات الاستخبارات
الفئة: Intelligence Agencies - المصدر: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - الإجمالي: 436 عنصر
INTERPOL DWVA Taxonomy - يعرّف هذا التصنيف الأشكال الشائعة من الإساءات والكيانات التي تمثل جهات فاعلة وخدمات في العالم الحقيقي، وهي جزء من أنظمة بيئية أكبر للإنترنت المظلم (Darknet) والأصول المشفرة (Cryptoasset).
الفئة: dwva - المصدر: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - الإجمالي: 94 عنصر
IT Infrastructure Equipment - أنواع عامة من معدات البنية التحتية لتقنية المعلومات المستخدمة في بيئات المؤسسات، بما في ذلك معدات الشبكات والأمن والخوادم والعملاء.
الفئة: it-infrastructure-equipment - المصدر: MISP Project - الإجمالي: 28 عنصر
Malpedia - عنقود مجرة البرمجيات الخبيثة استنادًا إلى Malpedia.
الفئة: tool - المصدر: Malpedia - الإجمالي: 3683 عنصر
Microsoft Activity Group actor - مجموعات النشاط كما وصفتها Microsoft
الفئة: actor - المصدر: MISP Project - الإجمالي: 179 عنصر
Misinformation Pattern - تقنية AM!TT
الفئة: tool - المصدر: https://github.com/misinfosec/AMITT - الإجمالي: 51 عنصر
[HTML] - [JSON]الفئة: misinformation-pattern - المصدر: https://github.com/misinfosecproject/amitt_framework - الإجمالي: 61 عنصرًا
Analytics - ATT&CK Analytics
الفئة: attack-pattern - المصدر: https://attack.mitre.org/analytics/ - الإجمالي: 1969 عنصرًا
MITRE ATLAS Attack Pattern - MITRE ATLAS Attack Pattern - مشهد التهديدات العدائية لأنظمة الذكاء الاصطناعي
الفئة: attack-pattern - المصدر: https://github.com/mitre-atlas/atlas-navigator-data - الإجمالي: 91 عنصرًا
MITRE ATLAS Course of Action - MITRE ATLAS Mitigation - مشهد التهديدات العدائية لأنظمة الذكاء الاصطناعي
الفئة: course-of-action - المصدر: https://github.com/mitre-atlas/atlas-navigator-data - الإجمالي: 26 عنصرًا
Attack Pattern - تكتيك ATT&CK
الفئة: attack-pattern - المصدر: https://github.com/mitre/cti - الإجمالي: 1266 عنصرًا
Course of Action - تخفيف ATT&CK
الفئة: course-of-action - المصدر: https://github.com/mitre/cti - الإجمالي: 282 عنصرًا
MITRE D3FEND - رسم بياني معرفي للتدابير المضادة في الأمن السيبراني.
الفئة: d3fend - المصدر: https://d3fend.mitre.org/ - الإجمالي: 171 عنصرًا
mitre-data-component - مكونات البيانات هي أجزاء من مصادر البيانات.
الفئة: data-component - المصدر: https://github.com/mitre/cti - الإجمالي: 118 عنصرًا
mitre-data-source - تمثل مصادر البيانات الموضوعات/المواضيع المختلفة للمعلومات التي يمكن جمعها بواسطة أجهزة الاستشعار/السجلات.
الفئة: data-source - المصدر: https://github.com/mitre/cti - الإجمالي: 40 عنصرًا
Detection Strategies - استراتيجيات كشف ATT&CK
الفئة: attack-pattern - المصدر: https://attack.mitre.org/detectionstrategies/ - الإجمالي: 823 عنصرًا
MITRE Engage Framework - تحتوي هذه المجرّة على جميع أجزاء إطار عمل MITRE Engage، بما في ذلك الأنشطة والأساليب والأهداف ونقاط الضعف.
الفئة: engage - المصدر: https://engage.mitre.org - الإجمالي: 77 عنصرًا
MITRE Fight Fraud Framework - مصفوفة تقنيات الاحتيال في إطار عمل MITRE Fight Fraud Framework (F3).
الفئة: attack-pattern - المصدر: https://ctid.mitre.org/fraud/ - الإجمالي: 123 عنصرًا
Assets - قائمة بفئات الأصول التي تُوجد عادةً في أنظمة التحكم الصناعي.
الفئة: asset - المصدر: https://collaborate.mitre.org/attackics/index.php/All_Assets - الإجمالي: 7 عناصر
Groups - المجموعات هي مجموعات من أنشطة الاختراق ذات الصلة التي يتم تتبعها باسم شائع في مجتمع الأمن. يُشار إلى المجموعات أحيانًا أيضًا باسم الحملات أو مجموعات الاختراق. بعض المجموعات لها أسماء متعددة مرتبطة بنفس مجموعة الأنشطة بسبب قيام منظمات مختلفة بتتبع نفس مجموعة الأنشطة بأسماء مختلفة. يتم ربط المجموعات باستخدامات التقنيات المبلغ عنها علنًا والإشارة إليها في قاعدة معرفة ATT&CK لأنظمة التحكم الصناعية (ICS). كما يتم ربط المجموعات بالبرمجيات المبلغ عنها المستخدمة أثناء الاختراقات.
الفئة: actor - المصدر: https://collaborate.mitre.org/attackics/index.php/Groups - الإجمالي: 10 عناصر
Levels - استنادًا إلى نموذج بورديو لمساعدة مستخدمي ATT&CK لأنظمة التحكم الصناعية (ICS) على فهم التقنيات المنطبقة على بيئتهم.
الفئة: level - المصدر: https://collaborate.mitre.org/attackics/index.php/All_Levels - الإجمالي: 3 عناصر
Software - البرمجيات مصطلح عام للكود المخصص أو التجاري، وأدوات نظام التشغيل، والبرمجيات مفتوحة المصدر، أو الأدوات الأخرى المستخدمة لتنفيذ السلوك الذي تم نمذجته في ATT&CK لأنظمة التحكم الصناعية (ICS).
الفئة: tool - المصدر: https://collaborate.mitre.org/attackics/index.php/Software - الإجمالي: 17 عنصرًا
Tactics - قائمة بجميع التكتيكات الـ11 في ATT&CK لأنظمة التحكم الصناعية (ICS).
الفئة: tactic - المصدر: https://collaborate.mitre.org/attackics/index.php/All_Tactics - الإجمالي: 9 عناصر
Techniques - قائمة بالتقنيات في ATT&CK لأنظمة التحكم الصناعية (ICS).
الفئة: attack-pattern - المصدر: https://collaborate.mitre.org/attackics/index.php/All_Techniques - الإجمالي: 78 عنصرًا
Intrusion Set - اسم مجموعة ATT&CK
الفئة: actor - المصدر: https://github.com/mitre/cti - الإجمالي: 193 عنصرًا
Malware - اسم برمجية ATT&CK
الفئة: tool - المصدر: https://github.com/mitre/cti - الإجمالي: 854 عنصرًا
mitre-tool - اسم برمجية ATT&CK
الفئة: tool - المصدر: https://github.com/mitre/cti - الإجمالي: 97 عنصرًا
NACE - الإصدار 2.1 - التصنيف الإحصائي للأنشطة الاقتصادية في الجماعة الأوروبية، والذي يُشار إليه عادةً باسم NACE (من المصطلح الفرنسي "nomenclature statistique des activités économiques dans la Communauté européenne")، هو نظام التصنيف المعياري الصناعي المستخدم في الاتحاد الأوروبي.
الفئة: sector - المصدر: https://ec.europa.eu/eurostat/web/metadata/classifications - الإجمالي: 1047 عنصرًا
NAICS - نظام تصنيف الصناعة في أمريكا الشمالية أو NAICS هو تصنيف للمؤسسات التجارية حسب نوع النشاط الاقتصادي (عملية الإنتاج).
الفئة: sector - المصدر: North American Industry Classification System - NAICS - الإجمالي: 2125 عنصرًا
NATO - منظمة حلف شمال الأطلسي، التي تسمى أيضًا التحالف الأطلسي، هي تحالف عسكري عابر للحدود بين الحكومات يضم 32 دولة عضوًا — 30 أوروبية و2 من أمريكا الشمالية. تأسست المنظمة في أعقاب الحرب العالمية الثانية، وتنفذ معاهدة شمال الأطلسي الموقعة في واشنطن العاصمة في 4 أبريل 1949. الناتو نظام أمن جماعي: توافق دوله الأعضاء المستقلة على الدفاع عن بعضها البعض ضد هجمات الأطراف الثالثة.
الفئة: actor - المصدر: North Atlantic Treaty Organization - NATO - الإجمالي: 7 عناصر
NICE Competency areas - مجالات الكفاءة استنادًا إلى إطار عمل NIST NICE
الفئة: workforce - المصدر: https://csrc.nist.gov/pubs/sp/800/181/r1/final - الإجمالي: 11 عنصرًا
NICE Knowledges - المعارف استنادًا إلى إطار عمل NIST NICE
الفئة: workforce - المصدر: https://csrc.nist.gov/pubs/sp/800/181/r1/final - الإجمالي: 640 عنصرًا
OPM codes in cybersecurity - رموز مكتب إدارة شؤون الموظفين في الأمن السيبراني
الفئة: workforce - المصدر: https://dw.opm.gov/datastandards/referenceData/2273/current - الإجمالي: 52 عنصرًا
NICE Skills - المهارات استنادًا إلى إطار عمل NIST NICE
الفئة: workforce - المصدر: https://csrc.nist.gov/pubs/sp/800/181/r1/final - الإجمالي: 556 عنصرًا
NICE Tasks - المهام استنادًا إلى إطار عمل NIST NICE
الفئة: workforce - المصدر: https://csrc.nist.gov/pubs/sp/800/181/r1/final - الإجمالي: 1084 عنصرًا
NICE Work Roles - الأدوار الوظيفية استنادًا إلى إطار عمل NIST NICE
الفئة: workforce - المصدر: https://csrc.nist.gov/pubs/sp/800/181/r1/final - الإجمالي: 52 عنصرًا
o365-exchange-techniques - o365-exchange-techniques - تقنيات متعلقة بـ Office365/Exchange بواسطة @johnLaTwC و @inversecos
الفئة: guidelines - المصدر: Open Sources, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - الإجمالي: 62 عنصرًا
online-service - خدمات عبر الإنترنت عامة معروفة.
الفئة: tool - المصدر: Open Sources - الإجمالي: 1 عنصر
Operating Systems - مجرّة أنظمة التشغيل بما في ذلك أنظمة التشغيل الرئيسية للحواسيب المكتبية والخوادم والهواتف المحمولة والأنظمة المدمجة والحواسيب المركزية مع بيانات وصفية عن المنصات.
الفئة: software - المصدر: Open Sources - الإجمالي: 31 عنصرًا
PLOT4ai - بطاقات مخاطر المكتبة العملية للتهديدات للذكاء الاصطناعي (PLOT4ai) لنمذجة التهديدات لأنظمة الذكاء الاصطناعي المسؤولة.
الفئة: ai-threat-modeling - المصدر: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - الإجمالي: 138 عنصرًا
Preventive Measure - تدابير وقائية استنادًا إلى نظرة عامة على وثيقة برمجيات الفدية المنشورة في https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# . التدابير الوقائية عامة إلى حد كبير ويمكن أن تناسب أي بنية تحتية قياسية لنظام Windows وإجراءاتها الأمنية.
الفئة: measure - المصدر: MISP Project - الإجمالي: 23 عنصرًا
Producer - قائمة بمنتجي استخبارات التهديدات من بائعي الأمن إلى فرق الاستجابة للحوادث (CERTs) بما في ذلك أي منتج للاستخبارات على نطاق واسع.
الفئة: actor - المصدر: MISP Project - الإجمالي: 135 عنصرًا
Ransomware - مجرّة برمجيات الفدية استنادًا إلى مصادر مختلفة ويتم صيانتها بواسطة مشروع MISP.
الفئة: tool - المصدر: Various - الإجمالي: 2135 عنصرًا
RAT - أداة الإدارة عن بُعد أو أداة الوصول عن بُعد (RAT)، وتسمى أحيانًا حصان طروادة للوصول عن بُعد، وهي قطعة من البرمجيات أو البرمجة تسمح لـ"مشغل" عن بُعد بالتحكم في نظام كما لو كان لديه وصول مادي إلى ذلك النظام.
الفئة: tool - المصدر: MISP Project - الإجمالي: 270 عنصرًا
Regions UN M49 - المناطق استنادًا إلى UN M49.
الفئة: location - المصدر: https://unstats.un.org/unsd/methodology/m49/overview/ - الإجمالي: 32 عنصرًا
RMM tools - أدوات المراقبة والإدارة عن بُعد المدرجة بواسطة LOLRMM.
الفئة: tool - المصدر: https://lolrmm.io/ - الإجمالي: 295 عنصرًا
rsit - rsit
الفئة: rsit - المصدر: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - الإجمالي: 39 عنصرًا
SCOR - About - إدخالات نظرة عامة على التأطير لتأطير SCOR في MISP. قيمة واحدة لكل مجرة حقيقية (أربعة مرجعية، واثنتان إعلاميتان) بالإضافة إلى نظرة عامة على التأطير على المستوى الأعلى وإدخال لعملية المساهمة. واصف فقط؛ المجرات الحقيقية الست تحمل المفردات العاملة.
الفئة: meta - المصدر: Project documentation - الإجمالي: 8 عناصر
SCOR Attack Paths - مجرّة إعلامية: مسارات هجوم معروفة عبر المنصات المتقاربة. تستخدم كل قيمة نموذج TEN بصيغة AN-ATT-Attack Path؛ ويتم تمييز المسارات الفردية بواسطة meta.display_name و uuid. يصف كل مسار الوصول الأولي، والحركة الجانبية، والهدف المقصود (meta.initial-access، meta.lateral-movement، meta.intended-target)، ويسرد TENs التي يستغلها عادةً في meta.toe-candidates (ملاحظات مرجعية TOE بصيغة TEN كاملة). يتم إنشاء العلاقات مع TENs (علاقة TOE الفعلية)، وتوقيعات الكشف، وتدابير المرونة بواسطة المحللين في MISP، وليست محسوبة مسبقًا هنا.
الفئة: attack-pattern - المصدر: Open sources curated by the SCOR steward. - الإجمالي: 8 عناصر
SCOR Detection Signatures - مفردات مرجعية لقيم SCOR AN-DET. تستخدم كل قيمة نموذج TEN بصيغة AN-DET-Detection Signature؛ ويتم تمييز التوقيعات الفردية بواسطة meta.display_name و uuid. يتم التعبير عن كل توقيع كقاعدة RootA كاملة (roota.io) مدمجة في meta.roota وتحمل تعيين طبقة METEORSTORM إلزاميًا (meta.pce، meta.seg، meta.svc، meta.ast)، كل منها قيمة TAG من METEORSTORM أو NA. يتم إنشاء علاقات TDM مع مجموعات TEN بواسطة المحللين في MISP، وليست محسوبة مسبقًا هنا.
الفئة: scor - المصدر: https://misp-galaxy.org/scor-detection-signatures/ - الإجمالي: 1 عنصر
الفئة: exposure-domain - المصدر: توثيق المشروع - الإجمالي: 5 عناصر
SCOR Incidents - مجرّة معلوماتية: مرجع موثوق لحوادث الأمن السيبراني الفضائية المعروفة ذات الصلة بالمنصات المتقاربة، يحمل كل منها درجة ثقة (meta.confidence، من 1 إلى 10) وأساسها (meta.confidence-basis). مورد موجّه أساساً لرفع المهارات. تُنشأ العلاقات مع العناصر التصنيفية TENs ومجالات التعرض وتوقيعات الكشف وإجراءات المرونة بواسطة المحللين في MISP، ولا تُحسب مسبقاً هنا.
الفئة: incident - المصدر: مصادر مفتوحة - الإجمالي: 15 عنصرًا
SCOR Resilience Measures - مفردات مرجعية لقيم SCOR AN-RES. تستخدم كل قيمة صيغة TEN AN-RES-Resilience Measure؛ وتتميز الإجراءات الفردية بـ meta.display_name و uuid. يسرد كل إجراء العناصر التصنيفية TENs التي يحميها في meta.tre-candidates (ملاحظات مرجعية TRE بصيغة TEN كاملة، مع وصف لكل منها). تشكّل هذه المجرّة جسر التطبيع لمحتوى المرونة والتخفيف: يسجل كل إجراء ضوابط مكافئة من أطر خارجية (مثل SPARTA وSPACE-SHIELD وDEFEND وNIST SP 800-160 وCSA CCM) في meta.framework-mappings. تُنشأ علاقات TRE الفعلية مع مجموعات TEN بواسطة المحللين في MISP، ولا تُحسب مسبقاً هنا.
الفئة: scor - المصدر: https://misp-galaxy.org/scor-resilience-measures/ - الإجمالي: 1 عنصر
SCOR Taxonomic Element Nomenclature - تسمية مرجعية للعناصر التصنيفية الثلاثين SCOR (TENs) عبر طبقات METEORSTORM الخمس. تتبع المفردات الجدولين 8.1 و8.5 من القسم §8 في الدليل السريع METEORSTORM بدقة.
الفئة: scor - المصدر: https://misp-galaxy.org/scor-tens/ - الإجمالي: 30 عنصرًا
Sector - قطاعات النشاط
الفئة: sector - المصدر: CERT-EU - الإجمالي: 118 عنصرًا
Sigma-Rules - عنقود مجرّة MISP استناداً إلى قواعد Sigma.
الفئة: rules - المصدر: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - الإجمالي: 3133 عنصرًا
Dark Patterns - الأنماط المظلمة هي واجهات مستخدم تخدع المستخدمين لاتخاذ قرارات تعود بالفائدة على مالك الواجهة على حساب المستخدم.
الفئة: dark-patterns - المصدر: CIRCL - الإجمالي: 19 عنصرًا
SoD Matrix - مصفوفة SoD
الفئة: sod-matrix - المصدر: https://github.com/cudeso/SoD-Matrix - الإجمالي: 276 عنصرًا
Software Vendor - أفضل 1000 منظمة مفتوحة المصدر على GitHub (مرتبة حسب المتابعين) مع روابط مرجعية وبيانات وصفية لمحفظة المستودعات.
الفئة: actor - المصدر: MISP Project - الإجمالي: 1000 عنصر
SPARTA Mitigations - إجراءات مواجهة SPARTA المستمدة من خلاصة STIX الرسمية.
الفئة: tool - المصدر: https://sparta.aerospace.org/ - الإجمالي: 268 عنصرًا
SPARTA Tactics - تكتيكات SPARTA المنشورة من قبل The Aerospace Corporation.
الفئة: tool - المصدر: https://sparta.aerospace.org/ - الإجمالي: 9 عناصر
SPARTA Techniques - تقنيات SPARTA وتقنياتها الفرعية المستمدة من خلاصة STIX الرسمية.
الفئة: tool - المصدر: https://sparta.aerospace.org/ - الإجمالي: 258 عنصرًا
Stalkerware - قائمة ببرامج المطاردة (stalkerware) وبرامج المراقبة (watchware).
الفئة: tool - المصدر: https://github.com/AssoEchap/stalkerware-indicators - الإجمالي: 170 عنصرًا
Stealer - قائمة ببرمجيات سرقة البيانات (stealer) الضارة.
الفئة: tool - المصدر: مصادر مفتوحة - الإجمالي: 18 عنصرًا
Surveillance Vendor - قائمة بالبائعين الذين يبيعون تقنيات المراقبة بما في ذلك البرمجيات الخبيثة وأجهزة التنصت أو خدمات استغلال الحواسيب.
الفئة: actor - المصدر: MISP Project - الإجمالي: 615 عنصرًا
Target Information - وصف الأهداف التي يستهدفها الفاعلون التهديديون.
الفئة: target - المصدر: متنوعة - الإجمالي: 241 عنصرًا
Taxonomy of Fraud - تصنيف الاحتيال من مركز ستانفورد للطول العمري (2015)، بما في ذلك عُقد التسلسل الهرمي ووسوم السمات.
الفئة: financial-fraud - المصدر: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - الإجمالي: 206 عنصرًا
TDS - TDS هي قائمة بأنظمة توجيه حركة المرور (Traffic Direction System) التي يستخدمها الخصوم.
الفئة: tool - المصدر: MISP Project - الإجمالي: 11 عنصرًا
Tea Matrix - مصفوفة Tea
الفئة: tea-matrix - المصدر: ** - الإجمالي: 7 عناصر
Canada Listed Terrorist Entities - الكيانات المدرجة بموجب القانون الجنائي الكندي ككيانات إرهابية.
الفئة: threat-actor - المصدر: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - الإجمالي: 90 عنصرًا
Threat Actor - مجموعات خصوم معروفة أو مُقدَّرة تستهدف المؤسسات والموظفين. غالباً ما يُخلط بين مجموعات الخصوم وبين عمليتهم أو حملتهم الأولية. يمكن استخدام بيانات threat-actor-classification الوصفية لتوضيح فهم الفاعل التهديدي إذا كان يُنظر إليه أيضاً كعملية أو حملة أو مجموعة نشاط.
الفئة: actor - المصدر: MISP Project - الإجمالي: 1044 عنصرًا
Tidal Campaigns - عنقود حملات Tidal
الفئة: Campaigns - المصدر: https://app-api.tidalcyber.com/api/v1/campaigns/ - الإجمالي: 157 عنصرًا
Tidal Groups - مجرّة مجموعات Tidal
الفئة: Threat Groups - المصدر: https://app-api.tidalcyber.com/api/v1/groups/ - الإجمالي: 281 عنصرًا
Tidal References - عنقود مراجع Tidal
الفئة: References - المصدر: https://app-api.tidalcyber.com/api/v1/references/ - الإجمالي: 5219 عنصرًا
Tidal Software - عنقود برمجيات Tidal
الفئة: Software - المصدر: https://app-api.tidalcyber.com/api/v1/software/ - الإجمالي: 1321 عنصرًا
Tidal Tactic - عنقود تكتيك Tidal
الفئة: Tactic - المصدر: https://app-api.tidalcyber.com/api/v1/tactic/ - الإجمالي: 14 عنصرًا
Tidal Technique - عنقود تقنية Tidal
الفئة: Technique - المصدر: https://app-api.tidalcyber.com/api/v1/technique/ - الإجمالي: 211 عنصرًا
Threat Matrix for storage services - مصفوفة التهديدات الخاصة بخدمات التخزين من Microsoft Defender for Cloud تتضمن تكتيكات الهجوم وتقنياته وإجراءات التخفيف ذات الصلة بخدمات التخزين التي يقدمها مزودو السحابة.
الفئة: tmss - المصدر: https://github.com/microsoft/Threat-matrix-for-storage-services - الإجمالي: 40 عنصرًا
Tool - threat-actor-tools هو تعداد للأدوات التي يستخدمها الخصوم. تتضمن القائمة البرمجيات الخبيثة وكذلك البرمجيات الشائعة التي يستخدمها الخصوم بشكل منتظم.
الفئة: tool - المصدر: MISP Project - الإجمالي: 620 عنصرًا
UAVs/UCAVs - قاعدة بيانات OSINT للمركبات الجوية القتالية غير المأهولة
الفئة: Military equipment - المصدر: OSINT - الإجمالي: 1173 عنصرًا
UKHSA Culture Collections - مجموعات الثقافة التابعة لوكالة الأمن الصحي في المملكة المتحدة (UK Health Security Agency) تمثل ودائع من المزارع (cultures) تتكون من خطوط خلوية وسلالات ميكروبية محفوظة بخبرة وموثقة المصدر ومعروفة المنشأ.
الفئة: virus - المصدر: https://www.culturecollections.org.uk - الإجمالي: 6638 عنصرًا
VERIS Framework - تصنيف VERIS لوصف حوادث الأمن السيبراني، بما في ذلك الفئات والقيم المعدودة.
الفئة: framework - المصدر: https://github.com/vz-risk/veris - الإجمالي: 2207 عنصرًا
Wiper - برمجيات Wiper الخبيثة هي تعداد لعائلات البرمجيات الخبيثة التدميرية المصممة لحذف الملفات والأنظمة أو الكتابة فوقها أو إلحاق ضرر لا رجعة فيه بها على البنية التحتية المخترقة.
الفئة: tool - المصدر: MISP Project - الإجمالي: 25 عنصرًا
يوفّر موقع الويب misp-galaxy.org مورداً سهل التصفح لجميع عناقيد مجرّة MISP.
يتوفر نظرة عامة على مجرّة MISP بصيغة PDF قابلة للقراءة أو HTML ويتم توليدها من ملفات JSON.
مجرّة MISP (ملفات JSON) مرخّصة بترخيص مزدوج بموجب:
أو~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project
Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:
1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
this list of conditions and the following disclaimer in the documentation
and/or other materials provided with the distribution.
THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.